Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LDAP-Monitoring-Watchdog — LDAP Watchdog: Ein Echtzeit-Linux-kompatibles LDAP-Überwachungstool zum Erkennen von Verzeichnisänderungen, das Administratoren und Sicherheitsforschern Einblick in Hinzufügungen, Änderungen und Löschungen bietet. | Kitploit
Tools/GitHubGitHub/megamansec/ldap-monitoring-watchdog
BedrohungsanalyseIncident ResponseLog-AnalyseArchived
GitHubmegamansec/ldap-monitoring-watchdog

LDAP-Monitoring-Watchdog

LDAP Watchdog: Ein Echtzeit-Linux-kompatibles LDAP-Überwachungstool zum Erkennen von Verzeichnisänderungen, das Administratoren und Sicherheitsforschern Einblick in Hinzufügungen, Änderungen und Löschungen bietet.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1941618vor 6 MonatenVon Kitploit geprüft

LDAP Watchdog

Übersicht

LDAP Watchdog ist ein Werkzeug, das entwickelt wurde, um Änderungen von Einträgen in einem LDAP-Verzeichnis in Echtzeit zu überwachen. Es bietet einen Mechanismus, um Modifikationen, Hinzufügungen und Löschungen von Benutzer- und Gruppeneinträgen zu verfolgen und zu visualisieren, sodass Benutzer erwartete Änderungen mit tatsächlichen Änderungen korrelieren und mögliche Sicherheitsvorfälle identifizieren können. Es wurde mit OpenLDAP und Linux entwickelt, sollte aber auch mit anderen LDAP-Implementierungen funktionieren. Es ist in Python geschrieben und benötigt nur die ldap3-Bibliothek.

Diese Software wurde von Joshua Rogers geschrieben.

Wenn Sie an einem der folgenden Punkte interessiert sind, dann ist LDAP Watchdog das Richtige für Sie:

  • Erfahren Sie auf Abruf, was in Ihrem LDAP-Verzeichnis passiert, mit Slack-Webhook-Integration.
  • Sehen Sie Neueinstellungen, Abgänge und Beförderungen, sobald sie im LDAP erscheinen.
  • Überwachen Sie, wann und was die Personalabteilung tut.
  • Erkennen Sie unbefugte Änderungen im LDAP.
  • Überwachen Sie auf versehentlich durchgesickerte Daten.
  • Erkennen Sie, wenn Benutzer sich im LDAP an- und abmelden.

Zusätzlich zur Überwachung von Modifikationen, Hinzufügungen und Löschungen in einem LDAP-Verzeichnis kann es so konfiguriert werden, dass bestimmte Attribute ignoriert werden, oder sogar fein abgestimmt werden, um granulare Attribute in Abhängigkeit von ihren alten/neuen Werten zu ignorieren.

Die überwachten Änderungen können entweder an einen Slack-Webhook weitergeleitet oder auf dem Terminal ausgegeben werden (oder beides). Optionale farbige Ausgabe wird ebenfalls unterstützt.

Ehemals benannt als LDAP-Stalker (weil die Überwachung von Änderungen in einem LDAP-Verzeichnis eine ausgezeichnete Möglichkeit ist, Veränderungen in einem Unternehmen zu verfolgen: Erfahren Sie von Beförderungen, bevor sie angekündigt werden, Neueinstellungen, Abgänge usw.), ein Blogbeitrag über die Details und die Geschichte dieses Projekts kann hier gefunden werden.

Beispiele (ohne Filterung)

Hinweis: In den folgenden Beispielen können entryCSN und modifyTimestamp vollständig ignoriert werden, indem LDAP_WATCHDOG_IGNORED_ATTRIBUTES=entryCSN,modifyTimestamp gesetzt wird.

Terminal (mit farbiger) Ausgabe:

Beispiel der Ausgabe von LDAP Watchdog

Slack-Ausgabe:

Beispiel der Ausgabe von LDAP Watchdog in Slack

Funktionen

  1. Echtzeit-Überwachung: LDAP Watchdog überwacht kontinuierlich ein LDAP-Verzeichnis auf Änderungen in Benutzer- und Gruppeneinträgen.

  2. Änderungsvergleich: Das Werkzeug vergleicht Änderungen zwischen aufeinanderfolgenden LDAP-Suchen und hebt Hinzufügungen, Modifikationen und Löschungen hervor.

  3. Kontrollbenutzer-Verifizierung: LDAP Watchdog unterstützt einen Kontrollbenutzer-Mechanismus, der einen Fehler auslöst, wenn die Änderungen des Kontrollbenutzers nicht gefunden werden.

  4. Flexible LDAP-Filterung: Benutzer können die LDAP-Filterung mit der Umgebungsvariablen LDAP_WATCHDOG_SEARCH_FILTER anpassen, um sich auf bestimmte Objektklassen oder Attribute zu konzentrieren.

  5. Slack-Integration: Erhalten Sie Echtzeit-Benachrichtigungen in Slack für hinzugefügte, geänderte oder gelöschte LDAP-Einträge.

  6. Anpassbare Ausgabe: Die Konsolenausgabe bietet klare und farbige Hinweise auf Hinzufügungen, Modifikationen und Löschungen für eine einfache Sichtbarkeit.

  7. Ignorierte Einträge und Attribute: Benutzer können UUIDs und Attribute angeben, die während des Vergleichs ignoriert werden sollen.

  8. Bedingte ignorierte Attribute: Bedingte Filterung ermöglicht es Benutzern, bestimmte Attribute basierend auf dem Änderungstyp (Hinzufügungen, Modifikationen, Löschungen) zu ignorieren.

Anforderungen

  • Python 3.7+.
  • Das ldap3-Paket. Falls ein Slack-Webhook verwendet wird, ist auch das requests-Paket erforderlich.

Installation

PyPI

pip install LDAP-Monitor

Um Slack-Webhook-Unterstützung einzuschließen:

pip install LDAP-Monitor[slack]

Docker

docker pull megamansec/ldap-monitor

Oder aus dem GitHub Container Registry:

docker pull ghcr.io/megamansec/ldap-monitoring-watchdog

Aus dem Quellcode

git clone https://github.com/MegaManSec/LDAP-Monitoring-Watchdog.git
cd LDAP-Monitoring-Watchdog
pip install ".[slack]"

Verwendung

Ausführen mit pip install

export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
ldap-watchdog

Oder mit python -m:

python -m ldap_watchdog

Ausführen mit Docker

docker run -d \
  -e LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan' \
  -e LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com' \
  -e LDAP_WATCHDOG_USERNAME='Emily' \
  -e LDAP_WATCHDOG_PASSWORD='qwerty123' \
  -e SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]' \
  -e LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos' \
  megamansec/ldap-monitor

Systemd-Installation (Debian-basiert)

Ein Debian-basiertes Installationsskript, install.sh, wird bereitgestellt. Wenn es als root ausgeführt wird, führt dieses Skript Folgendes aus:

  1. Erstellt (falls nötig) eine Python-Virtual-Umgebung in /opt/ldap-watchdog.
  2. Installiert LDAP Watchdog aus PyPI in diese Virtual-Umgebung.
  3. Erstellt eine Umgebungsdatei unter /etc/ldap-watchdog.env für die Konfiguration.
  4. Installiert und aktiviert einen systemd-Dienst (/etc/systemd/system/ldap-watchdog.service), der ldap-watchdog im Hintergrund ausführt.
  5. Konfiguriert die Protokollierung nach /var/log/ldap-watchdog.log und /var/log/ldap-watchdog-error.log.
  6. Richtet Log-Rotation in /etc/logrotate.d/ldap-watchdog ein.

Sie können optional ein einzelnes Argument an install.sh übergeben, um die SLACK_WEBHOOK_URL zu setzen:

sudo ./install.sh "https://hooks.slack.com/services/[...]"

Nach der Installation bearbeiten Sie /etc/ldap-watchdog.env, um die LDAP-Verbindungseinstellungen zu konfigurieren, und starten dann den Dienst neu:

sudo systemctl restart ldap-watchdog

Konfiguration

Die gesamte Konfiguration erfolgt über Umgebungsvariablen. Die folgenden Variablen werden unterstützt:

Allgemeine Einstellungen

Tool herunterladen